baktistr/cve-2026-23550-poc

GitHub: baktistr/cve-2026-23550-poc

一个轻量级 Bash 脚本,用于检测 WordPress 站点是否存在 CVE-2026-23550 认证绕过漏洞,通过检查登录 cookie 的生成和管理后台访问权限来确认漏洞状态。

Stars: 0 | Forks: 0

# CVE-2026-23550 PoC 一个用于 CVE-2026-23550 的小型 Bash 测试工具。它会请求受影响的 WordPress 模块化连接器登录端点,检查是否生成了 `wordpress_logged_in_` cookie,并尝试验证对管理后台的访问权限。 ## 环境要求 - Bash 4+ - `curl` - `grep` - `mktemp` ## 用法 为脚本添加可执行权限: ``` chmod +x cve-2026-23550-poc.sh ``` 扫描默认的本地目标 (`http://localhost:8080`): ``` ./cve-2026-23550-poc.sh ``` 使用选项或向后兼容的位置参数形式扫描单个目标: ``` ./cve-2026-23550-poc.sh --target https://example.com ./cve-2026-23550-poc.sh https://example.com ``` 扫描目标列表: ``` ./cve-2026-23550-poc.sh --list targets.txt ``` 该列表每行必须包含一个完整的基础 URL。空行和以 `#` 开头的注释将被忽略: ``` # 授权的测试系统 http://localhost:8080 https://staging.example.com ``` 也支持短选项: ``` ./cve-2026-23550-poc.sh -t https://example.com ./cve-2026-23550-poc.sh -l targets.txt ``` 运行 `./cve-2026-23550-poc.sh --help` 获取完整的命令参考。 ## 结果说明 - `VULNERABLE - admin cookie issued` 表示该端点返回了 WordPress 登录 cookie。 - `Admin dashboard access confirmed` 表示该 cookie 还允许脚本成功获取了包含管理后台标记的页面。 - `No admin cookie` 表示未找到预期的登录 cookie;但这本身并不能证明目标已完全修复。 - 列表扫描结束时将显示计数,包括已扫描的目标、存在漏洞的响应、未包含 cookie 的响应以及请求错误。 网络请求使用 5 秒的连接超时和 15 秒的总超时。Cookie jar 会存储在临时文件中,并在每个目标扫描完成后删除。
标签:Bash, Maven, PoC, WordPress, XXE攻击, 应用安全, 暴力破解, 漏洞验证